CVE-2022-50039: Вразливість у ядрі Linux, пов’язана з обробкою годинника stmmac intel
Виправлено помилку в Linux kernel, що викликала аварійне завершення через неправильне керування годинником у драйвері stmmac intel.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з відсутнім викликом clk_disable_unprepare() у функції intel_eth_pci_remove() драйвера stmmac intel. Неправильне керування годинником могло призвести до аварійного завершення роботи ядра при видаленні драйвера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра під час видалення мережевого драйвера stmmac intel. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо на системах із відповідним обладнанням та версіями ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50039, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження операцій з видалення драйвера stmmac intel, моніторингу системних журналів на предмет помилок, а також пріоритезувати оновлення систем, що використовують цей драйвер.